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(57) L'invention concerne une carte a circuits integres particu- 
lierement adaptee a des fonctions multiples et ayant une 
capacite de verification d'erreur. 

Selon l'invention. la carte 1 possede une memoire 3. 4 et un 
microprocesseur 2, la mSmotre contient un certain nombre de 
blocs d'applications 32 auxquels Faeces est select'rvement per- 
mts par le microprocesseur et un bloc protege qui est acces- 
sible par le microprocesseur mais inaccessible par un terminal 
5; dans le bloc proteg6 sont stockees des donnees specifiant 
('emplacement, la taitle et ('application associees d chaque bloc 
d'applications ainsi qu'un code de verification d'erreur se rap- 
portant aux donnees stockees dans le bloc d'applications. 

L'invention s'applique notamment aux cartes a circuits int6- 
gres permettant d'accomplir des transactions complexes. 
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La presente invention se rapporte a une carte a 
circuits integres du type possedant un microprocesseur et 
une m§moire, et elle se rapporte plus particulierement a 
une carte k circuits integres multif onctions. 
5 Dans de telles cartes k circuits integres, le 

microprocesseur qu'elles possedent est adapte a controler 
l'acces, par un terminal externe, & la memoire. Plus 
typiquement, l'acces se fait par des zones de lecture de 
la mSmoire specif iques au microprocesseur et I 1 emission 

10 de 1 • information souhaitee par ses lignes d' entree/sortie 
pour couplage au terminal. Cependant, des transferts plus 
directs de 1 'information entre la memoire et un 
dispositif externe sous le contr6le du microprocesseur 
sont egalement possibles. 

15 Des cartes a circuits integres sont developpees 

pour accomplir des transactions de plus en plus 
complexes, ou groupes de transactions, et en faisant 
ainsi, utilisent de plus en plus la puissance de 
traitement et la capacite de stockage rendues disponibles 

20 par la micro-electronique moderne. Bien que les capacites 
des cartes a circuits integres soient ainsi croissantes, 
avec la possibility d 1 accomplir des types multiples de 
diverses transactions en connexion avec le mSme type ou 
des types multiples de divers terminaux, les demandes 

25 imposees sur les capacites de la carte a circuits 

integrSs deviertnent de plus en plus severes. En general, 
dans une carte & circuits integres d 1 applications 
multiples, la carte est congue pour repartir l"espace de 
memoire qu'elle possede en blocs separes d 1 applications 

30 et pour permettre a tine application particuliere (par 

exemple, d' accomplir un type de transaction avec un type 
particulier de terminal) de n'acceder qu f au bloc ou aux 
blocs d 1 applications dans la memoire, assignes a ce type 
de transaction. Comme les types des transactions sont 

35 differents, par leur etendue, leur complexity et la 
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quantity de la m6moire requise, il est souhaitable de 
permettre au microprocesseur de sSparer la memoire en 
blocs de diverses tallies. 

Dans un systeme d'une carte & circuits 
5 int6gr£s, des sequences d 1 operation sont usuellement 

accomplies entre 1' unite de la carte k circuits integres 
et la personne qui possede la carte ainsi qu' entre 
l'unite de la carte et un terminal qui commande 
directement la carte. Si la carte est ins£ree dans le 

10 terminal par l'operateur, le terminal applique une 

horloge de source de courant ou analogue afin d'actionner 
la carte, permettant ainsi la discrimination, 
1 ' interclassement , 1 1 identification du possesseur de la 
carte, et ainsi de suite, entre la carte & circuits 

15 integres et le terminal. 

Quand ces operations preiiminaires ont 6te 
accomplies, le terminal identifie un bloc sp6cifique de 
la memoire de la carte a circuits integres et obtient 
I'accds k ce bloc afin d'accomplir 1 1 application 

20 souhaitee. Tandis que diverses m6thodes sont disponibles 
pour l'acces au bloc et pour accomplir 1 1 application, le 
proc6de comprend, dans chaque cas, la lecture du bloc 
accede de la memoire. 

En general, dans le cas d'une carte 

25 conventionnelle & circuits intSgres a plusieurs 
applications, la gestion gfenerale des erreurs 
d' enregistrement de donn^es (verification d'erreur de 
donn6e) est accomplie par le terminal seul. En effet, la 
carte h circuits integres a, dans des blocs 

30 d* applications de sa memoire, des articles d' information 
de repertoire pour acc6der aux articles des donnees 
enregistrSes dans la memoire et des codes de verification 
d'erreur pour la gestion des erreurs d' enregistrement de 
donn6es. Tandis que la carte peut lire ou ecrire les 

35 donnees d 1 enregistrement en utilisant le repertoire, elle 
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ne peut reconnaltre ou interpreter un code de 
verification d'erreur enregistre en tant que la fin des 
articles de donnees enregistrees dans chaque bloc* Pour 
effectuer la gestion des erreurs de donnees 
d'enregistrement, un moyen pour rechercher un code de 
verification d'erreur, contenu dans les articles des 
donnees enregistrees, un moyen pour accomplir la 
verification d'erreur sur la base du contenu des donnees 
enregistrees et du code de verification d'erreur et un 
moyen pour produire un code de verication d'erreur k 
partir des articles de donnees a enregistrer sont 
necessaires. Ainsi, dans le cas d'une carte 
conventionnelle k circuits integres, le terminal contient 
ces moyens et accomplit la gestion des erreurs de donnees 
d'enregistrement par acces k la carte, selon la procedure 
de traitement programmee dans le terminal. Dans ce cas, 
pour changer partiellement un bloc de donnees, il est 
necessaire que le terminal extrait la totalite du bloc 
correspondant de donnees enregistre dans la carte a 
circuits integres (donnees d'enregistrement et code de 
verification d'erreur) afin de produire un code de 
verification d'erreur pour ce bloc de donnees car un code 
de verification d'erreur est etabli dans chaque bloc de 
donnees de la carte a circuits integres etabli par le 
terminal. Si ce terminal appartient a un groupe d'un 
certain nombre de systemes d' applications , il doit Stre 
pourvu de groupes de moyens des types ci-dessus 
mentionnes adaptes a differents types de codes de 
verification d'erreur ou methodes d' etablissement de code 
d'erreur specif ique pour ces systemes d' applications. Par 
consequent, si le terminal accomplit la gestion des 
erreurs de donnees d'enregistrement, cela augmente la 
charge imposee au terminal. De plus, il y a une 
possibilite qu'une donnee enregistree et un code 
correspondant de verification d'erreur dans la carte a 
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circuits integres conventionnelle soient par exemple 
changes intentionnellement car, comme on l'a decrit 
ci-dessus, la donnee enregistree et le code de 
verification d'erreur sont tous deux extraits par le 
5 terminal afin de traiter la donnSe enregistree. Ce 

changement ne peut §tre detect^ lors d'une verification 
ult6rieure. II y a par consequent un probleme en termes 
de securite de donn6es. Un exemple de la carte a circuits 
integres conventionnelle ayant une fonction de 

10 verification de sa propre donnee enregistree est connu. 
Dans ce cas, il est necessaire d'attacher un code de 
verification d'erreur k chaque article de donnees. La 
proportion des zones de memoire occupees par les codes de 
verification d'erreur est ainsi accrue et cela est 

15 d6savantageux en termes d'efficacite d 1 utilisation de la 
memoire de la carte a circuits integres. 

Etant donne ce qui precede, la pre sent e 
invention a pour but general une carte k circuits 
integres pouvant s 1 adapter k di verses applications, mais 

20 accomplissant la gestion des erreurs de donnees sans 
charge significative ajoutee k l^quipement terminal. 

De ce point de vue, la pr6sente invention a 
pour objet d'accomplir une verification d'erreur sur la 
carte k circuits integres elle-mSme, en utilisant le 

25 processeur qu'elle possede, tout en permettant encore une 
grande flexibilite de repartition de la memoire en blocs 
de diverses dimensions. 

La presente invention a pour objectif plus 
detailie une carte k circuits int6gr6s oil la securite des 

30 donnees stockees est ameiioree tout en permettant encore 
un plein acces au terminal pour la donnee reelle 
d 1 applicat ions . 

A cette fin, on prevoit une carte k circuits 
integres adaptee k une interface avec un terminal pour 

35 accomplir un certain nombre d 1 applications. La carte 
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possede une memoire divisee en un certain nombre de blocs 
d 1 applications de taille variable (ou differentes) pour 
le stockage des donnees d' applications et un autre bloc 
qui est un bloc protege, c'est-a-dire auquel le terminal 
5 ne peut acceder. Le bloc protege a un emplacement se 

rapportant a chacun des blocs d' applications et chaque 
emplacement est adapte k stocker une donnee 
d' identification et un code de verification d'erreur pour 
le bloc associ£ d' applications. Le microprocesseur 

10 commande l'acces k la m6moire de maniere a prevenir 

l'acces au bloc protege par le terminal et a permettre 
selectivement l'acces aux blocs d' applications par le 
terminal. Avant de permettre l'acces du terminal k un 
bloc d 1 applications, la verification d'erreur de la 

15 donnee stockee pour 1 1 application choisie est accomplie. 

Lorsqu'une nouvelle donnee est introduite dans la memoire 
de la carte k circuits integres dans le bloc 
d' applications, le code calcule de verification d'erreur 
pour la nouvelle donnee est stocke dans le bloc protege a 

20 1 'emplacement associe au bloc choisi d 1 applications. 

Selon la presente invention, dans la carte a 
circuits integres, est incorpore un groupe de moyens pour 
accomplir la verification d'erreur des donnees 
d ' enregistrement, comprenant un moyen pour produire un 

25 code de verification d'erreur et un moyen pour accomplir 
la verification d'erreur en utilisant le code de 
verification d'erreur et les donnees. Si la carte a 
circuits integres est concue pour accomplir egalement la 
correction de donnees, elle contient de plus un moyen de 

30 correction de donnees. Lorsque la donnee est enregistree 
dans un bloc predetermine d 1 applications de la memoire 
dans la carte k circuits integres, le moyen produisant le 
code de verification d'erreur produit simultanement , de 
cette donnee d' enregistrement , un code de verification 

35 d'erreur s'y rapportant et ce code de verification 
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d'erreur est enregistr£ dans un bloc protege 
correspondant au bloc d' applications ou la donnee est 
enregistree. La verification d'erreur de la donnee 
d' enregistrement est accomplie par le moyen de 
5 verification d'erreur sur la base de la donnee 

enregistr6e dans la bloc d 1 applications et du code de 
verification d'erreur correspondent k ce bloc. Pour 
effectuer Sgalement une correction de donnee, le moyen de 
correction decode les contenus du r6sultat de la 

10 verification accomplie par le moyen de verification 

d'erreur, et corrige les erreurs dans la donnee. Si la 
donnee est reecrite, un nouveau code de verification 
d'erreur pour la donn6e r^ecrite dans le bloc 
d' applications est produit et est enregistre dans le bloc 

15 protege correspondant. Dans la pratique, un programme 
pour entreprendre le traitement est stocke dans une 
memoire morte pr6vue dans la carte k circuits integres et 
est execute par le raicroprocesseur. 

L' invention sera mieux comprise et d'autres 

20 buts, caracteristiques, details et avantages de celle-ci 
apparaltront plus clairement au cours de la description 
explicative qui va suivre faite en reference aux dessins 
schematiques annexes donn§s uniquement a titre d'exemple 
illustrant un mode de realisation de 1 1 invention et dans 

25 lesquels : 

- la figure 1 donne un schema bloc montrant une 
carte k circuits integres construite selon la presente 
invention, en interface avec une unite externe au 
terminal ; et 

30 - la figure 2 donne un schema bloc d'une 

sequence d 1 operations pour 1 1 utilisation d'une carte k 
circuits int6gr6s selon la presente invention. 

L 1 invention sera maintenant decrite en se 
referant k un mode de realisation prefere. 
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En se referant maintenant aux dessins, la 
figure 1 montre une carte a circuits integres 1 selon la 
presente invention, connectee par un chemin de donnees 10 
k un terminal 5. Le terminal 5 contient typiquement un 
lecteur/scripteur, a son propre processeur interne et a 
6galement frequemment une liaison de communications avec 
un ordinateur central ou une base de donnees. 

La carte h circuits integres 1 possede son 
propre microprocesseur 2 et son moyen formant memoire que 
l'on peut voir sur les dessins sous la forme d'une 
memoire de donnees 3 et une memoire de programme ou 
memoire morte 4 qui sont separees. La memoire de donnees 
3 peut Stre une memoire a acces aleatoire, une memoire 
morte programmable electriquement, une memoire morte 
programmable et effagable electriquement, tandis que la 
memoire de programme peut §tre une memoire morte ou une 
memoire morte programmable electriquement ou une memoire 
morte programmable et eff arable electriquement. De 
maniere pratique, les memoires 3, 4 sont combinees dans 
le mSme dispositif a memoire et, encore mieux, elles sont 
toutes deux incorporees sur la m§me pastille que le 
microprocesseur de maniere que la carte a circuits 
integres 1 ne necessite qu'un seul semi-conducteur a y 
noyer sans avoir be so in de connexions entre semi- 
conducteurs. 

Avant de mieux decrire la structure a 
l f int§rieur de la carte a circuits integres ainsi que le 
moyen pour s6parer la memoire, il faut d'abord noter que 
le chemin de donnees 10 forme une connexion pour le 
transfert de donnees entre le terminal 5 et la carte a 
circuits integres 1. Un exemple d'une telle connexion est 
la carte k circuits integres et le terminal sans contact 
dont on dispose aujourd'hui, ou des bobines 
d'accouplement sur la carte a circuits integres et le 
terminal sont mises en juxtaposition lorsque la carte est 
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ins6r£e dans le terminal de mani&re que les bits de 
donn6es puissent Stre transf£r6s de la carte au terminal 
ou du terminal k la carte par couplage magnetique entre 
les bobines Juxtapos6es. 
5 Le terminal ne sera pas d£crit en detail car il 

est conventionnel et bien connu, mais contient 
typiquement son propre processeur pour accomplir des 
operations locales et une liaison de communications vers 
une base cent rale de donnees qui maintient un dossier 

10 central pour des applications k accomplir par tous les 
utilisateurs qui ont acces au systeme. 

En se r§f£rant de nouveau k la carte a circuits 
int6gr6s 1, la m6raoire morte 4 contient un programme 
stock6 qui commande le microprocesseur 2 pour forcer la 

15 carte k circuits int6gr£s 1 k accomplir les fonctions 

logiques qui lui sont assignees, Typiquement, la memoire 
morte 4 est une section comparativement limit£e de 
m6moire qui n£cessite une programmation precise et simple 
afin de rendre maximale l'efficacite de la carte 1. 

2.0 La memoire de donn6es 3 est typiquement bien 

plus grande que la memoire morte 4 mais doit 6galement 
Stre efficacement utilisee afin d'obtenir l^fficacite 
maximale de la carte 1. La plus grande partie de la 
m&moire de donnees 3 est vou6e k une zone d' applications 

25 32 qui est divis£e en une serie de blocs d' applications 
32-1, 32-2, . 32-n. La m6moire de donnees 3 est 
6galement separ§e ou divis6e pour produire un assez petit 
bloc prot6g£ 31 qui contient 1 1 information de repertoire 
pour chacun des blocs d 1 applications ainsi qu'une 

30 information de code de verification d'erreur pour chacun 
des blocs d f applications. La zone 31 est protegee dans le 
sens que le microprocesseur 2 est programme pour emp§cher 
l'accds k la zone protegee 31 par le terminal 5. Le 
microprocesseur 2, cependant, a acces aux donnees dans la 

35 zone protegee 31 mais n 1 utilise cette information qu'a 
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l'interieur de la carte a circuits integres. La zone 31 
est protegee par progr animation de la memoire morte 4 de 
maniere a emp§cher le microprocesseur 2 de s'adresser aux 
emplacements dans le bloc 31 en connexion avec les 6tapes 
de programme qui permettent le transfert de donnees entre 
le terminal 5 et la memoire de donnees 3. 

La figure 1 montre que la zone d' applications 
32 est divisee en un certain nombre de blocs 
d f applications 32-1, 32-2, . ..32-n qui ont usuellement 
des tallies differentes. Dans certaines circonstances, 
les blocs peuvent §tre pr£repartis ou divises avant que 
la carte ne soit mise en utilisation ou bien le 
microprocesseur 2, en conjonction avec son programme 
interne et 1 • information re§ue du terminal 5, peut 
diviser les blocs pendant le cours de 1 • accomplissement 
des applications. 

Dans la zone protegee 31, et en correspondance 
avec chacun des blocs d' applications . se trouve un 
emplacement identif icateur, comme des emplacements de 
memoire 31-1, 32-2, ...32-n. Dans le cas de la zone 
protegee 31, chacun des emplacements peut §tre de la m§me 
taille et il y a un emplacement pour chacun des blocs 
d* applications. Comme le montre la figure 1, chacun des 
blocs d 1 identification ou mots contient une information 
de repertoire et un code de verification d'erreur pour le 
bloc associe d» applications. Par exemple, 1 1 information 
de repertoire peut contenir un groupe de bits specifiant 
un numero d' identif ication de 1 1 application particuliere, 
un autre groupe de bits specifiant l'adresse de depart du 
fichier d' applications assigne a cette application et un 
autre groupe de bits specifiant la taille de ce fichier 
d 1 applications. Ainsi, lorsque la carte a circuits 
integres 1 est inseree dans un terminal 5 et que le 
terminal demande 1 1 acces a une application particuliere, 
le microprocesseur 2 peut rechercher la zone protegee 31 
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pour le numSro d • identification de 1 • application requise 
puis a imm6diatement acces a 1 'emplacement de depart et 
la taille du fichier dans le champ d 1 applications 32 
assign^ k cette application particuliSre. 
5 De plus, et selon l 1 invention, le processeur a 

egalement acc&s k un code de verification d'erreur stocke 
dans une zone protegee se rapportant k la donnee 
particuli^re qui est alors stock6e dans le fichier 
associe d' applications. 

10 Selon la presente invention, dans la ROM 4 est 

egalement stocke un programme de production d'un code de 
verification d'erreur et un programme pour accomplir la 
verification de l'erreur. Le microprocesseur 2 entreprend 
la formation du code de verification d'erreur et la 

15 verification des erreurs de donnees. Si la donnee est 
enregistree dans un bloc d' applications (comme le bloc 
d' applications 32-1 dans la zone d' applications 32), un 
code de verification d'erreur se rapportant k cette 
donnee est produit par le microprocesseur 2 et ce code de 

20 verification d'erreur est enregistre dans 1 1 emplacement 
de memoire 31-1 de la zone protegee 31 correspondant au 
bloc d 1 applications 32-1. Au moment de la verification de 
l'erreur, le microprocesseur 2 verifie la donnee 
enregistree dans le bloc d' applications sur la base du 

25 code correspondant de verification d'erreur. Diverses 

methodes sont applicables a la verification de l'erreur. 
Un exemple d'une methode bien connue se rapportant a une 
verification par redondance cyclique est decrite dans 
"Date Commnication Handbook" par Denshi Tsushin Gakkai 

30 (Octobre 1984, pages 49-53). Dans cette methode, un 

determinant est forme d 1 articles de donnees en serie sur 
la base d'une application d'un principe qui reside dans 
le fait qu'une matrice unitaire est obtenue en 
multipliant un determinant par sa matrice inverse. Si le 

35 resultat de cette operation (usuellement appelee un 
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syndrome) est zero, 11 n'y a pas d'erreur de donnees. 
S'il n'est pas de zero, 1' existence des erreurs de 
donnees peut Stre detectee. Pour effectuer egalement la 
correction des donnees, il est necessaire de stocker au 
5 prealable un programme de correction de donnees dans la 
memoire morte 4. Dans ce cas, I'etat de l'erreur de 
donnees peut Stre analyse a partir du syndrome. Les 
erreurs de donnees sont corrigees en decodant le contenu 
du syndrome. Lorsque la donnee est re-ecrite, ton nouveau 

10 code de verification d'erreur pour la donnee dans le bloc 
d 1 applications est produit et est enregistre k 
1 'emplacement predetermine dans la zone protegee 
correspond ante (c' est-a-dire que le code de verification 
d'erreur est re-ecrit). 

15 Le fonctionnement de la carte k circuits 

integres 1 selon la presente invention sera decrit 
ci-dessous en se referant a 1 'organigramme montre a la 
figure 2. On notera que le processus illustre a la figure 
2 ne represente qu'une partie d'une transaction d'une 

20 carte k circuits integres et n. 1 illustre pas, par exemple, 
les etapes con vent ionnelles d 1 insertion de la carte dans 
le terminal et d' accomplissement des verifications 
preliminaires necessaires d 1 identification. Comme le 
montre la figure 2, apres avoir accompli 1 1 authentif ica- 

25 tion preliminaire, une etape 20 assigne un fichier 

d' applications dans les blocs d 1 applications 32 pour un 
acces par le terminal. Le type d' applications a acceder 
est identifie et, au cours de 1 ' accomplissement de 
l f etape 20, 1 ' information de repertoire dans la zone 31 

30 est recherchee pour trouver 1 1 emplacement ayant un numero 
d' identification d 1 applications correspondant k celui a 
assigner. Ainsi, le microprocesseur 2a, a ce moment, 
acces a 1'adresse du bloc d' applications et a la taille 
du bloc. 
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Dans la mise en pratique de 1 •invention, a 
1' 6 tape 21, le microprocesseur a 6galement acces a et lit 
le code de verification d'erreur (ECC) qui a 6te au 
pr6alable introduit dans 1 •emplacement associ£ k ce 
5 fichier en se basant sur la donnSe alors stockee dans le 
fichier. Une 6tape 22 est alors accomplie sur la donnee 
resident dans le fichier d' applications, en d6tectant une 
erreur sur la donn6e dans le fichier. II faut remarquer 
que la taille du fichier d' applications peut Stre 

10 diff6rente de celle des autres fichiers mais elle est 

toujours coramand6e par le m§me processeur et avec le mSme 
programme de detection d'erreur. Si une erreur est 
d6tect6e k l f 6tape 23, le programme passe a une 6tape 28 
pour le traitement de 1" erreur ou la correction de 

15 I 1 erreur. Sous sa forme la plus simple, le traitement de 
1' erreur peut prendre la forme d'un simple avortement de 
la transaction et retour de la carte k 1 'utilisateur, et 
ult6rieurement, la carte est retiree par une sortie. 

Si aucune erreur n'est -d6tect6e, le micro- 

20 processeur 2 rend alors le fichier disponible au terminal 
pour la lecture et 1'ecriture de 1 • information en 24. Le 
terminal peut lire une certaine information du fichier 
auquel il a acces pour determiner des parametres de 
depart pour la transaction k accomplir et k la fin de la 

25 transaction, peut 6crire 1 1 information remise au point 

dans les mSmes champs ou des champs diff§rents du fichier 
auquel il a eu acces. A la suite de 1 1 interaction entre 
le terminal et le bloc de m£moire auquel il a acces, ce 
qui est command^ par le microprocesseur 2, une 6tape 25 

30 est accomplie pour determiner si une nouvelle donnee a 
£t6 introduite dans la m6moire sur la carte. Si aucune 
donn6e n'a 6te introduite, une 6tape 26 signifie que 
l'accds au fichier est termine et si la transaction est 
alors terminee, la carte est retournee a 1 'utilisateur. 

35 Cependant, si la donnee a ete ecrite, vine etape 27 est 
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accomplie, uniquement dans la carte a circuits integres, 
par laquelle le microprocesseur 2 accomplit un calcul sur 
la totalite du champ de donnees dans le bloc choisi 
d' applications. Ce code de verification d'erreur, en 
5 accomplissant l'etape 27, est alors introduit dans la 

zone protegee 31 de la memoire a 1 'emplacement reserve au 
code de verification d'erreur pour le bloc d' applications 
en question. Ainsi, le nouveau code est disponible des 
que le champ d' applications est choisi pour assurer 

10 l'integrite continue de la donnee. Apres avoir calcule et 
enregistre le code de verification d'erreur par l'etape 
27, l'etape 26 signale de nouveau que 1'acces au fichier 
est termine et la commande est ramenee soit au programme 
d 1 applications pour acceder k differents fichiers ou bien 

15 la carte est retournee & I'utilisateur. 

Dans le mode de realisation ci-dessus decrit, 
la lecture du code de verification d'erreur et la 
verification d'erreur de donnees sont accomplies au debut 
du procSd6 d'acces au fichier tandis que la formation du 

20 code de verification d'erreur et 1 'enregistrement sont 
accomplis a la fin du procede d'acces au fichier. 
Cependant, les premieres Stapes peuvent Stre accomplies 
lorsqu'ione commande de lecture est fournie par le 
terminal tandis que les dernieres sont accomplies 

25 lorsqu'une commande d'ecriture est fournie par le 

terminal. Dans ce cas, 1 'organigramme est forme par 
suppression des etapes 20 et 26, de celui montre a la 
figure 2. 

Si la correction de donnees est egalement 
30 accomplie apres que la verification des erreurs de 

donnees d' enregistrement a ete accomplie, le syndrome qui 
est le resultat de la verification ci-dessus peut §tre 
decod6, permettant ainsi de corriger les erreurs des 
donnees. Dans ce cas, le procede retourne, apres le 
35 traitement des erreurs a l'etape 28, a l'etape 24. 
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II faut rioter qu 1 en accomplissant le code de 
verification d'erreur sur la carte k circuits integres, 
il en r£sulte deux benefices signif icatif s. Avant tout, 
le terminal n'a pas k Stre charge par 1 1 accomplissement 
5 de la verification d'erreur qui nScessiterait la lecture 
de la totality des donnees dans le bloc d 1 applications 
auquel il a accds avant qu'un calcul de verification 
d'erreur ne puisse 8tre accompli. Au contraire, la 
fonction de verification d'erreur est accomplie 

10 uniquement dans la carte k circuits integres, sans 

charger le terminal. II est fegalement signif icatif de 
noter que le code de verification d'erreur est accompli 
sans pr§voir un acc£s externe au code de verification 
d'erreur lui-mSme et ainsi en inhibant 1 ' opportunity que 

15 des personnes non autorisees n'alt&rent le code de 

verification d'erreur et ainsi n'alterent les donnees. 
Non seulement la verification d'erreur est accomplie sur 
la carte k circuits integres elle-m§me, et non seulement 
elle est accomplie de maniere que le code de verification 

20 d'erreur soit inaccessible a des dispositifs externes, 
mais elle est par ailleurs accomplie dans une carte k 
circuits integres d'utilisation gen6rale, capable 
d'acceder k diverses applications et ou les applications 
peuvent demander des blocs ■ de memoire d 1 applications de 

25 tallies variables, chacun ayant son propre code protege 
de verification d'erreur. 
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REVENDICATIONS 

1. Carte a circuits integres adaptee a une 
interface avec au moins un terminal pour accomplir un 
certain nombre d* applications, caracterisee en ce qu'elle 
5 comprend en combinaison : 

un moyen formant memoire (3, 4) divise en un 
certain nombre de blocs d 1 applications pour le stockage 
de 1 'information se rapportant aux applications, certains 
des blocs d' applications etant d'une taille differente 

10 des autres, le moyen formant memoire ayant egalement un 
bloc protege pour le stockage d'une information de bloc 
d 1 application comprenant des donnees de repertoire et un 
code de verification d'erreur se rapportant k chacun des 
blocs d' applications comprenant des donnees de repertoire 

15 et un code de verification d'erreur se rapportant a 
chacun des blocs d 1 applications ; 

un microprocesseur (2) pour controler I'acces a 
la memoire de maniere a empecher I'acces au bloc protege 
par le terminal (5) et a selec tivement permettre I'acces 

20 aux blocs d' applications par le terminal pour accomplir 
selectivement les applications ; et 

un moyen formant programme pour forcer le 
mi crop rocesseur 

(a) a calculer un code de verification d'erreur 

25 pour un groupe de donnees se rapportant a 1'une parmi un 
certain nombre d' applications et a stocker le groupe de 
donnees et le code calcule de verification d'erreur dans 
un bloc choisi d ' applications et le bloc protege dans 
1' emplacement associe au blcc choisi d' applications 

30 respectivement lorsque le groupe de donnees est envoye 
par le terminal, 
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(b) a dStecter 1' erreur de donnee dans le 
groupe stocke de donnees dans un bloc d' applications 
assigne du terminal en utilisant le groupe de donnees et 
le code de verification d' erreur lorsque le bloc de 
5 donnees est lu au terminal. 

2* Carte selon la revendication l t caracterisee 
en ce que le bloc protege (31) comprend un certain nombre 
d 1 emplacements de memo ire, un pour ohaque bloc 
d 1 applications, le bloc protege etant configure de telle 
10 man I ft re que 1 1 information en rapport aux blocs 

d 1 applications associe les donnees de repertoire au code 
de verication d 1 erreur pour chaque bloc respectif 
d' applications. 

3. Carte selon la revendication 2, caracterisee 
15 en ce qu'elle comprend de plus un moyen repondant k une 

commande ouverte pour avoir accSs k un fichier 
d' application particuliftre pour initialiser l'etape de 
detection (b) et un moyen repondant k vine commande fermee 
pour terminer l'acces a un bloc d* applications pour 
20 appeler l'etape de calcul (a). 

4. Carte selon la revendication 3, caracterisee 
en ce qu'un moyen est prevu pour detecter si les donnees 
dans un bloc d 1 applications ont 6te 6crites et en reponse 
k cela appeler l'etape (a) de calcul de verification 

25 d'une erreur sur les donnees rewrites. 

5. Carte selon la revendication 2, caracterisee 
en ce qu'elle comprend un moyen repondant a la reception 
d'une commande de lecture du terminal pour appeler 
l'etape (b) de detection d'une erreur de donn6es et un 

30 moyen pour repondre a une commande d'ecriture du terminal 
pour appeler l'etape (a) de calcul de verification 
d 1 erreur . 
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6. Precede d' actiormement d'une carte a 
circuits integres a applications multiples, la carte 
ayant un micrcprocesseur et une memoire, caracterise en 
ce qu'il consiste a : 

5 (a) subdiviser la memoire en un bloc protege et 

un certain nombre de blocs d 1 applications en relation 
avec la pluralite d' applications, au moins certains des 
blocs d 1 applications etant de dimensions differentes les 
uns des autre s, 

10 (b) memoriser les informations de blocs 

d' applications dans le bloc protege comprenant des 
donnees d 1 instructions Indiquant les emplacements des 
blocs d f applications respectifs associes a un code de 
verification d'erreur relatif a la donnee stockee dans 

15 les blocs d' applications, 

(c) repondre a une requSte d'acces a un bloc 
d 1 applications choisi en localisant le bloc utilisant la 
donnee de repertoire stockee et accomplir une 
verification d'erreur sur la donnee stockee en utilisant 

20 le code de verification d'erreur correspondant au bloc 
d 1 applications choisi, et 

(d) repondre a un f onctionnement dans lequel la 
donnee dans un bloc d f application choisi est modifiee en 
accomplissant un calcul de code de verification d'erreur 

25 sur la donnee dans le bloc choisi et stocker le code de 
verification d'erreur dans la zone protegee dans 
1 'emplacement associe au bloc choisi. 

7. Procede selon la revendication 6, 
caracterise en ce qu'il consiste de plus a tester la 

30 performance d'une operation d'ecriture et a accomplir 

T'6tape (a) lorsqu'une operation d'ecriture est detectee. 

8. Procede selon la revendication 6, 
caracterise en ce que I'etape (b) est appelee apres que 
toutes les operations de lecture et d'ecriture soient 

35 terminees dans une operation d'acces a un fichier. 
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9. ProcedS selon la revendication 6, 
caractferise en ce que I'etape (c) precitee est accomplie 
en r6ponse & une commande de lecture dirigee au bloc 
d 1 applications choisi et l'6tape (d) est accomplie en 
liaison avec une commande d'6criture dirigee au bloc 
d' applications choisi. 
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